Política de Seguridad

Política de Seguridad

Seguridad

Tomamos medidas razonables para proteger los datos personales que tenemos del acceso, modificación y divulgación no autorizados, e implementamos medidas técnicas y organizativas para garantizar un nivel de protección adecuado al riesgo de destrucción, pérdida, alteración, divulgación o acceso no autorizados o accidentales o ilegales. a los datos personales transmitidos, almacenados o procesados ​​de otra manera, de la siguiente manera:

  • Realizamos pruebas de seguridad (incluidas las pruebas de penetración de nuestros sitios web) y mantenemos otras medidas electrónicas (seguridad electrónica) con el fin de proteger la información personal, como contraseñas, administración de antivirus, autenticación multifactor, firewalls y software antivirus.
  • Mantenemos medidas de seguridad física en nuestros edificios y oficinas como cerraduras de puertas y ventanas y gestión de acceso de visitantes, cerraduras de gabinetes, sistemas de vigilancia y
  • Exigimos a todos nuestros empleados y contratistas que cumplan con los términos y condiciones de privacidad y confidencialidad en sus contratos de trabajo y acuerdos de subcontratistas que celebramos con
  • Realizamos auditorías de seguridad de nuestros sistemas que buscan encontrar y eliminar los posibles riesgos de seguridad en nuestra infraestructura electrónica y física lo antes posible.
  • Si es apropiado en las circunstancias, teniendo en cuenta el estado de la técnica, los costos de implementación y la naturaleza, alcance, contenido y propósito del procesamiento, seudonimizamos y / o encriptamos los datos personales.
  • Implementamos contraseñas y procedimientos de control de acceso en nuestros sistemas informáticos.
  • Contamos con un plan de respuesta a la filtración de datos
  • Contamos con procesos de respaldo, archivo y recuperación ante desastres de datos.
  • Contamos con controles antivirus y de seguridad para el correo electrónico y otros sistemas y software informáticos aplicables.
Si se niega a proporcionarnos datos personales 

Si no nos proporciona sus datos personales, solo podrá tener una interacción limitada con nosotros. Por ejemplo, puede navegar por nuestros sitios web sin proporcionarnos información personal, como las páginas que generalmente describen los servicios que ofrecemos y nuestra página Contáctenos. Sin embargo, cuando envía un formulario en nuestro sitio web, o se convierte en cliente o inicia una relación comercial con nosotros, necesitamos recopilar sus datos personales para identificar quién es, de modo que podamos brindarle servicios. y para los demás fines descritos en esta Política de privacidad. Tiene la opción de no identificarse o utilizar un seudónimo cuando se comunique con nosotros para solicitar información sobre nuestros servicios, pero no si realmente desea obtener nuestros servicios. No es práctico para nosotros brindarle nuestros servicios si se niega a proporcionarnos datos personales.

Correo basura

No enviamos correo electrónico "basura" o no solicitado en contravención de la Ley de Spam de 2003 (Cth). Sin embargo, usaremos el correo electrónico en algunos casos para responder consultas, confirmar compras o contactar a los clientes. Estos correos electrónicos basados ​​en transacciones se generan automáticamente. Cada vez que un cliente o visitante recibe un correo electrónico que no desea de nosotros, puede solicitar que no le enviemos más correo electrónico contactándonos por correo electrónico a: GME@dhr-rgv.com o utilizando cualquier herramienta de "cancelación de suscripción" contenida en cualquier comunicación que enviemos. Una vez recibida dicha solicitud, nos aseguraremos de que dejen de recibir nuestros correos electrónicos automáticos.

Transferencias de datos offshore para datos personales

Podemos transferir sus datos personales ingresados ​​en nuestros sitios web a nuestros contratistas y proveedores de servicios como Microsoft Azure, quienes nos ayudan a brindarle nuestros productos y servicios, y para ayudarnos con el funcionamiento de nuestro negocio en general, cuando lo consideremos necesario. para que ellos proporcionen esa asistencia.

Siempre que cumplamos con la ley aplicable, incluidas las disposiciones del Principio de privacidad australiano 8 (Divulgación transfronteriza de información personal) y el RGPD, en relación con los Datos del RGPD, podemos transferir los datos personales que recopilamos a nuestros contratistas y servicios en el extranjero. proveedores también, que pueden estar ubicados fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE). Nuestros contratistas y proveedores de servicios offshore se encuentran actualmente en la UE y los Estados Unidos de América.

Retención y desidentificación de datos personales

Es nuestra política conservar los datos personales en una forma que permita la identificación de cualquier persona solo durante el tiempo que sea necesario para los fines para los que se recopilaron los datos personales; y para cualquier otro propósito relacionado, directamente relacionado o compatible si y donde lo permita la ley aplicable. Solo procesaremos los datos personales que nos proporcione durante el período mínimo de tiempo permitido por la ley aplicable y solo a partir de entonces con el fin de eliminar o devolverle esos datos personales (excepto cuando también necesitemos retener los datos para cumplir con con nuestras obligaciones legales, o para retener los datos para proteger sus intereses vitales o los de cualquier otra persona). Cuando requiera que se le devuelvan datos personales, se le devolverán en ese momento y, a partir de entonces, eliminaremos todas las copias existentes de esos datos personales que estén en nuestro poder o bajo nuestro control tan pronto como sea razonablemente posible a partir de entonces, a menos que la ley aplicable nos exija. para retener los datos personales, en cuyo caso le notificaremos ese requisito y solo usaremos dichos datos retenidos con el fin de cumplir con las leyes aplicables.

Cuando los datos personales no son Datos de GDPR y son información personal para los propósitos de la Ley de Privacidad de 1988 (Cth), en lugar de destruir la información personal, podemos tomar las medidas que sean razonables en las circunstancias para desidentificar la información personal que retener sobre un individuo donde ya no lo necesitemos para ningún propósito para el cual se pueda usar de acuerdo con esta Política de privacidad si la información no está contenida en un registro de la Commonwealth y no estamos obligados por la ley australiana (o una orden judicial o judicial ) para retenerlo.

Sus derechos bajo el GDPR

Según el RGPD, tiene varios derechos, que incluyen:

  • El derecho a ser informado
  • El derecho de acceso
  • El derecho a la rectificación.
  • El derecho a borrar.
  • El derecho a restringir el procesamiento
  • El derecho a la portabilidad de datos
  • El derecho a objetar
  • Derechos en relación con la toma de decisiones automatizada y

Póngase en contacto con nosotros si desea ejercer alguno de sus derechos en virtud del RGPD. Manejaremos todas estas solicitudes de acuerdo con nuestras obligaciones legales. Si retira su consentimiento para el procesamiento, se opone al procesamiento de sus datos personales o nos solicita que borremos sus datos personales y, como resultado, no es posible o práctico para nosotros continuar brindándole nuestros servicios, podemos optar por rescindir nuestro relación comercial con usted.

Cómo acceder y corregir los datos personales que tenemos 

Póngase en contacto con nosotros si desea acceder a los datos personales que tenemos sobre usted, utilizando los detalles que se detallan al final de esta Política de privacidad. Trataremos su solicitud de acceso a sus datos personales de acuerdo con nuestras obligaciones legales. Para asegurarnos de que solo obtenemos, recopilamos, usamos y divulgamos datos personales precisos, completos y actualizados, lo invitamos a contactarnos e informarnos si alguno de sus datos personales que tenemos cambia o si alguno de los datos personales que tenemos. es incorrecto o erróneo. Le proporcionaremos (o si lo desea, otro responsable del tratamiento) una copia de los datos personales que tenemos sobre usted en un formato estructurado, de uso común y legible por máquina. Sin embargo, no cobraremos ninguna tarifa para acceder a sus Datos GDPR cuando el GDPR nos prohíba hacerlo.

Nuestros datos de contacto

Somos Macquarie Medical Systems Pty Ltd ABN 65 002 237 de 676 Catherine St, Leichhardt, NSW 301. Si desea comunicarse con nosotros por cualquier motivo con respecto a nuestras prácticas de privacidad o los datos personales que tenemos sobre usted, comuníquese con nosotros al siguiente dirección:

Representante de privacidad

Oficial de privacidad, Macquarie Medical Systems 301 Catherine St, Leichhardt, NSW 2040 GME@dhr-rgv.com

Haremos todo lo posible para resolver cualquier queja de privacidad dentro de los diez (10) días hábiles posteriores a la recepción de su queja. Esto puede incluir trabajar con usted en colaboración para resolver la queja o proponer opciones de resolución.

Si no está satisfecho con el resultado de una queja o si desea presentar una queja sobre una infracción de los Principios de privacidad australianos, debe remitir la queja a la Oficina del Comisionado de Información de Australia (OAIC), a quien se puede contactar utilizando los siguientes detalles. :

Llama al: 1300 363 992
Email: GME@dhr-rgv.com
Dirección: GPO Box 5218, Sydney NSW 2001

En relación con los datos del RGPD, puede presentar una queja ante cualquier autoridad supervisora ​​pertinente.

Suscríbase al boletín de MoleMax
Seleccione su moneda